#dusk $DUSK @Dusk
Yang menarik perhatian saya bukan pesan kepatuhan Dusk, melainkan temuan apa yang didapatkan oleh sebuah firma audit independen—terselip di dalam Dusk—sistem pembuktian yang mengamankan model transaksi terselubung Phoenix @Dusk pada DuskDS.
Mekanismenya: Phoenix menggunakan bukti PLONK agar sebuah pengeluaran bisa diverifikasi tanpa mengungkap saldo. Verifikator seharusnya memeriksa sekumpulan komitmen polinomial terhadap kunci verifikator tepercaya sebelum menerima setiap bukti sebagai valid.
Bagian yang ingin saya verifikasi: menurut penulisan sebuah firma keamanan, empat evaluasi selector tersebut sebenarnya tidak pernah dicek terhadap komitmen mereka—verifikator mengonsumsinya tanpa memvalidasi. Secara teori, celah ini bisa memungkinkan sebuah bukti palsu lolos sebagai sesuatu yang sah.
Mengapa ini penting: ini ada tepat di bawah kumpulan terselubung yang dimaksudkan agar aliran aset yang teregulasi bisa mewarisi privasi dari sistem tersebut. Bukti palsu dalam sistem catatan yang buram sulit ditangkap setelah kejadian—itulah inti dari proses penyelubungan.
Detail yang mungkin luput dari kebanyakan orang: perbaikannya masuk pada pertengahan Februari 2026, sebelum pengungkapan publik pada April, jadi sudah ditambal sebelum dieksploitasi berdasarkan yang telah dipublikasikan. Yang belum jelas bagi saya adalah apakah temuan ini tertangkap melalui peninjauan internal Dusk atau oleh pihak luar terlebih dahulu, serta bagaimana kronologi itu dikomunikasikan kepada mitra yang bergantung pada lapisan ini.
Apakah “Audited” berarti banyak jika perbaikannya lebih dulu dua bulan sebelum pengungkapan?
$DUSK #dusk
Yang menarik perhatian saya bukan pesan kepatuhan Dusk, melainkan temuan apa yang didapatkan oleh sebuah firma audit independen—terselip di dalam Dusk—sistem pembuktian yang mengamankan model transaksi terselubung Phoenix @Dusk pada DuskDS.
Mekanismenya: Phoenix menggunakan bukti PLONK agar sebuah pengeluaran bisa diverifikasi tanpa mengungkap saldo. Verifikator seharusnya memeriksa sekumpulan komitmen polinomial terhadap kunci verifikator tepercaya sebelum menerima setiap bukti sebagai valid.
Bagian yang ingin saya verifikasi: menurut penulisan sebuah firma keamanan, empat evaluasi selector tersebut sebenarnya tidak pernah dicek terhadap komitmen mereka—verifikator mengonsumsinya tanpa memvalidasi. Secara teori, celah ini bisa memungkinkan sebuah bukti palsu lolos sebagai sesuatu yang sah.
Mengapa ini penting: ini ada tepat di bawah kumpulan terselubung yang dimaksudkan agar aliran aset yang teregulasi bisa mewarisi privasi dari sistem tersebut. Bukti palsu dalam sistem catatan yang buram sulit ditangkap setelah kejadian—itulah inti dari proses penyelubungan.
Detail yang mungkin luput dari kebanyakan orang: perbaikannya masuk pada pertengahan Februari 2026, sebelum pengungkapan publik pada April, jadi sudah ditambal sebelum dieksploitasi berdasarkan yang telah dipublikasikan. Yang belum jelas bagi saya adalah apakah temuan ini tertangkap melalui peninjauan internal Dusk atau oleh pihak luar terlebih dahulu, serta bagaimana kronologi itu dikomunikasikan kepada mitra yang bergantung pada lapisan ini.
Apakah “Audited” berarti banyak jika perbaikannya lebih dulu dua bulan sebelum pengungkapan?
$DUSK #dusk
